Кибербезопасность
Материалы раздела: 90
Новая атака через инъекцию прерываний обходит защиту Spectre v2 на процессорах Intel и AMD
Cisco исправляет 12 недостатков SD-WAN и IOS XE, включая три ошибки с оценкой CVSS 9,8
Cisco выпустила обновления для устранения множества критических уязвимостей безопасности, влияющих на программное обеспечение Catalyst SD-WAN и IOS XE, в рамках комплексной внутренней проверки безопасности. Проблемы безопасности затрагивают программное об
Критические уязвимости в Claude Code и Gemini CLI компрометируют секреты GitHub CI
TeamPCP связана с атаками Redis, начавшимися в 2020 году и позже. Кампания по цепочке поставок
Новый анализ показал, что злоумышленник, отслеживаемый как TeamPCP, был активен на сцене киберпреступности еще в 2020 году, что указывает на то, что группа годами компрометировала инфраструктуру, подключенную к Интернету, прежде чем сосредоточить свое вни
NatJack: новый класс атак на TCP-сессии и DNS через манипуляцию таблицами NAT
Вредоносное ПО может злоупотребить ключами Windows Hello for Business для получения постоянного доступа к Entra ID
Фишинг Microsoft 365 с использованием техники "человек в середине" для перехвата корпоративных аккаунтов
AI-система HTTP Terminator обнаружила новые методы десинхронизации HTTP и уязвимость в Apache
Новая ошибка Zapscape KVM может позволить привилегированному гостевому коду L1 проникнуть на хосты Linux
Zapscape, новая уязвимость ядра Linux, может позволить злоумышленнику с привилегиями ядра внутри гостевой виртуальной машины (ВМ) L1 обойти изоляцию KVM и выполнить код на хосте. Риск возникает, когда вложенная виртуализация доступна ненадежным гостям. Уя
Уязвимости Pass-ta-key в Google Password Manager позволяют перехватывать passkey
В роутерах Zbtlink нашли бэкдор. Производитель утверждает, что это инструмент сервисного обслуживания
Исследователи из компании VulnCheck обнаружили бэкдор ENDLESSDOORS в прошивках как минимум 20 моделей роутеров китайской компании Zbtlink. Вредонос запускается при загрузке системы, регулярно связывается с управляющей инфраструктурой и позволяет без аутен
EFF: Android-приложения могут раскрывать геолокацию пользователей рекламодателям
Аналитики Фонда электронных рубежей (Electronic Frontier Foundation, EFF) выяснили, что некоторые рекламные SDK для Android автоматически получают и передают третьим сторонам точную геолокацию пользователей, если приложение получило соответствующее разреш
Google Chrome сможет блокировать расширения, подменяющие страницу новой вкладки
Разработчики Google готовят новую защитную функцию для Chrome, которая помешает малвари использовать корпоративные политики браузера для установки неудаляемых расширений. Такие расширения подменяют поисковые системы, захватывают страницу новой вкладки и п